ИВК обеспечит безопасное взаимодействие пользователей Удостоверяющего ЦентраИсточник: cnews
Компания ИВК объявила о завершении работ по интеграции программного комплекса Удостоверяющего Центра (УЦ) компании «Крипто-Про» в программную среду «ИВК Юпитер», разрабатываемого в интересах Службы технического контроллинга РАО ЕЭС России. В результате создан важнейший элемент АИС заказчика, совмещающий возможности системообразующего ПО класса «middleware» «ИВК Юпитер» с надежностью системы персональной аутентификации, обеспечиваемой современным УЦ. Напомним, что ПО «ИВК Юпитер» - это системообразующий элемент АИС, отвечающий за реализацию комплекса общесистемных функций в территориально-распределенных гетерогенных информационных системах. Среди них отметим: гарантированная доставка информации по любым, в том числе беспроводным, каналам связи; контроль целостности и подлинности системного и прикладного ПО; гарантированное соблюдение регламентов обработки информации; предоставление унифицированного доступа к разнородным информационным ресурсам в гетерогенной вычислительной среде; гарантия защиты информации на всех этапах ее хранения и передачи, и ряд других. Отметим, что ПО «ИВК Юпитер» сертифицировано ФСТЭК РФ для использования в информационных системах, обрабатывающих информацию ограниченного доступа, в том числе составляющую государственную тайну. В свою очередь УЦ - один из основных компонентов АИС с юридически значимым документооборотом, обеспеченным применением электронно-цифровой подписи (ЭЦП). Программный комплекс «Удостоверяющий Центр «КриптоПро УЦ» предназначается для осуществления организационно-технических мероприятий по обеспечению должностных лиц АИС средствами и спецификациями для использования сертификатов открытых ключей и является первым в России специализированным программным комплексом, успешно прошедшим сертификационные испытания в аккредитованном аттестационном центре на предмет соответствия реализуемых функций требованиям ФЗ «Об электронной цифровой подписи» и требованиям информационной безопасности по классу защиты «КС2». Интегрированное решение обеспечивает аутентификацию должностных лиц АИС при помощи инфраструктуры открытых ключей, развернутой в АИС с обеспечением гарантии информационного обмена. Решение предусматривает построение системы территориально-распределенного УЦ, обеспечивающего контроль целостности электронных документов АИС, контроль целостности публичных информационных ресурсов, проверку подлинности взаимодействующих программных компонентов и конфиденциальности передаваемых данных при информационном взаимодействии. Кроме того, предлагаемое решение обеспечивает взаимодействие распределенных компонент УЦ, а также безопасный доступ должностных лиц АИС к прикладным процессам на основе принципа SSO. «Сегодня наличие удостоверяющего центра в составе территориально-распределенных АИС стало практически необходимым условием обеспечения безопасной работы должностных лиц на основе ЭЦП, - сказал Валерий Андреев, директор по науке и развитию ИВК. - А поскольку по каналам УЦ передается ключевая информация должностных лиц, то при построении систем такого класса, и особенно при построении распределенной инфраструктуры УЦ, существенно ужесточаются требования к гарантированности и безопасности доведения информации». Как он отметил, инфраструктура УЦ должна быть дополнена комплексом средств, отвечающих за безотказное взаимодействие его распределенных компонент и должностных лиц АИС - пользователей УЦ. «И применение в качестве инфраструктурной базы программной платформы «ИВК Юпитер», позволило нам создать именно такое решение», - заключил он. |